Gehackte Server
Ik ben er vanmorgen achter gekomen dat een server op het werk is aangevallen. De 'hackers' hebben toegeslagen in de mappen waar de rechten op 777 stonden. Deze mappen staan namelijk op 777 omdat het 'upload' mappen zijn.
Onder andere mappen van wordpress / joomla. Zodat de klanten zelf afbeeldingen etc. kunnen uploaden.
Nu heb ik denk ik een oplossing gevonden. FTP Layer. Klopt dit? En kan iemand mij uitleggen hoe dit toe te passen is.
Eventuele andere tips voor het beveiligen?
Bedankt!
Waarschijnlijk is je script lek ? ( Heb je de laatste versie van wordpress / joomla draaien ?
Als je klanten ook andere bestanden kunnen uploaden gaat het snel mis. Dan kunnen ze bijvoorbeeld ook php bestanden uploaden met alle gevolgen van dien.
Dan vraag je er ook om.
Chmod 755 lijkt me zinvoller en veiliger.
Gewijzigd op 01/01/1970 01:00:00 door - Ariën -
@phpnoobie: Heeft niets met de klanten te maken, duidelijk met een 'turkse' organisatie.
@Aar: Ik ben erachter gekomen. Maar had het niet verwacht dat ze zo'n 'onzinnige' site zouden hacken.. Maar wel dus, een wijze les voor mij. Heb er in ieder geval veel van geleerd!
Giel schreef op 19.11.2009 09:51:
@Aar: Ik ben erachter gekomen. Maar had het niet verwacht dat ze zo'n 'onzinnige' site zouden hacken.. Maar wel dus, een wijze les voor mij. Heb er in ieder geval veel van geleerd!
@Aar: Ik ben erachter gekomen. Maar had het niet verwacht dat ze zo'n 'onzinnige' site zouden hacken.. Maar wel dus, een wijze les voor mij. Heb er in ieder geval veel van geleerd!
Ik vermoed dat ze via een URL (via GET) een extern script aanroepen die geparsed zal worden. Op mijn site proberen ze dat ook, maar het lukt ze maar niet ;-)